CH azonosító
CH-7892Angol cím
Sophos Anti-Virus Multiple VulnerabilitiesFelfedezés dátuma
2012.11.06.Súlyosság
MagasÉrintett rendszerek
Anti-VirusAnti-Virus for Mac OS
Anti-Virus for Unix
Sophos
Érintett verziók
Sophos Anti-Virus 10.x
Sophos Anti-Virus 9.x
Sophos Anti-Virus for Mac OS X 8.x
Sophos Anti-Virus for Unix 4.x
Összefoglaló
A Sophos Anti-Virus több sérülékenységét jelentették, amelyeket kihasználva a rosszindulatú, helyi felhasználók emelt szintű jogosultságokat szerezhetnek, továbbá a támadók cross-site scripting (XSS/CSS) támadásokat indíthatnak és feltörhetik a felhasználó sérülékeny rendszerét.
Leírás
- Egy egész szám túlcsordulási hiba jelentkezik a Visual Basic 6-ba fordított fájlok vizsgálatakor, ami kihasználható halom alapú puffer túlcsordulás okozására.
- Bizonyos bemeneti adat nincs megfelelően ellenőrizve a Layered Service Provider (LSP) blokk oldalban a felhasználónak történő visszaadás előtt. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében az érintett oldallal kapcsolatosan.
- A “CFFolder” struktúrában a tömörítési algoritmusok ellenőrzésekor jelentkező hiba kihasználható puffer túlcsordulás okozására, speciálisan erre a célra készített CAB fájl segítségével.
- A VM_STANDARD byte-code műveleti kódjában jelentkező hiba kihasználható a memória tartalmának megváltoztatására, speciálisan erre a célra készített RAR archívum segítségével.
- Az alkalmazás nem biztonságos fájl rendszer jogosultságokat állít be a hálózati frissítési szolgáltatás könyvtárára, ami kihasználható frissítési modulok létrehozására (például DLL könyvtárak), amelyek RENDSZER jogosultságokkal kerülnek futtatásra.
- Egy hiba, amikor a PDF revision 3 dokumentumok visszafejtése történik a szkennelés közben kihasználható verem alapú puffer túlcsordulás okozására, speciálisan erre a célra készített fájl segítségével.
Az 1., 3., 4. és 6. pontokban leírt sérülékenységek sikeres kihasználása tetszőleges kód futtatását teszik lehetővé.
Az érintett verziók pontos listájáért olvassa el a gyártó bejelentését.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Hijacking (Visszaélés)Input manipulation (Bemenet módosítás)
Other (Egyéb)
Security bypass (Biztonsági szabályok megkerülése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Remote/Network (Távoli/hálózat)
Hivatkozások
Gyártói referencia: www.sophos.com
Egyéb referencia: seclists.org
Egyéb referencia: lock.cmpxchg8b.com
SECUNIA 51156
